دوره پایتون برای بلک هت

دوره‌ی پایتون برای Black Hat

این دوره با شروع از مفاهیم پایه، شما را به آخرین ابزارها و تکنیک‌های موجود در پایتون برای انجام تست نفوذ مجهز خواهد کرد. شما پس از گذراندن این دوره می‌توانید از کدهای Python برای انجام تست نفوذ روی بازه‌ی متنوعی از سیستم‌ها استفاده کنید.
اگر از ابزارهای خودکار تست نفوذ خسته شده‌اید، وقت آن است که شروع به استفاده از پایتون برای تست نفوذ کنید. پایتون پر از کتابخانه‌های مهندسی معکوس و اکسپلویت بوده و به همین خاطر اگر قصد نفوذ به سیستم‌های امنیت اطلاعات را دارید، یکی از بهترین زبان‌هایی است که می‌توانید بیاموزید. در این دوره شما می‌آموزید که چگونه پکت‌ها را خوانده یا بنویسید و شبکه را شنود کنید. در این دوره به تمامی امکانات لازم برای ممیزی و حمله به برنامه‌های تحت وب مجهز خواهید شد. هم‌چنین در این دوره مهارت کدنویسی به زبان پایتون را به صورت عمیق می‌آموزید تا با استفاده از آن بتوانید به طور خاص به سیستم‌های ویندوزی حمله کنید.
یکی از فازهای اصلی در تست نفوذ، فاز شناسایی (reconnaissance) است که ممکن است پس از یک حمله‌ی موفق، دوباره تکرار شود تا بتوان دامنه‌ی حمله و سطح دسترسی را افزایش داد و یا اطلاعات حساس را پیدا کرد. با استفاده از آموزش‌های این دوره می‌توانید با استفاده از کدهای پایتون تمامی اطلاعات جانبی و متا (metadata) را از فایل‌ها استخراج کرده و در مراحل بعدی تست نفوذ از آن‌ها استفاده کنید.
یکی از موانع اصلی بر سر راه متخصصان تست نفوذ، آنتی‌ویروس‌ها و راهکارهای امنیتی مختلف مانند فایروال‌ها هستند. این مکانیزم‌ها معمولا حملات را در اولین مراحل متوقف کرده و اجازه‌ی کسب دسترسی یا بارگذاری پی‌لودها روی سیستم هدف را نمی‌دهند. از مهم‌ترین مهارت‌های آموزش‌داده‌شده در این دوره، توانایی دورزدن (evasion) این مکانیزم‌های امنیتی است که نقشی اساسی در موفقیت یک عملیات تست نفوذ دارد.
یکی از اهداف اصلی در هر عملیات تست نفوذ، افزایش دسترسی در سیستم و راهیابی به شبکه‌های دیگر از طریق یک شبکه‌ی آلوده است. از مهم‌ترین ابزارهای هر متخصص تست نفوذ برای انجام این عملیات برنامه‌نویسی سوکت‌های موجود در شبکه (socket programming) است که او را قادر می‌سازد بین شبکه‌ها ارتباط برقرار کرده و نفوذ خود را گسترش دهد. دوره‌ی پایتون برای بلک هت به طور کامل برنامه‌نویسی سوکت با استفاده از پایتون را پوشش داده و شما را به این ابزار مهم مجهز می‌کند.
در این دوره با استفاده از کدنویسی به زبان پایتون، تمامی مهارت‌های ذکر‌شده در کنار دیگر ابزارهای مورد نیاز متخصصان تست نفوذ مانند ابزارهای شنود شبکه، مهندسی اجتماعی، استخراج رمز عبور و حمله به برنامه‌های تحت وب با استفاده از پروتکل‌های مختلف کسب خواهید کرد.

content-photos/9/2619/content_photo_8pRfBKVdcgNfru1G.jpg

دوره‌ی پایتون برای Black Hat

این دوره با شروع از مفاهیم پایه، شما را به آخرین ابزارها و تکنیک‌های موجود در پایتون برای انجام تست نفوذ مجهز خواهد کرد. شما پس از گذراندن این دوره می‌توانید از کدهای Python برای انجام تست نفوذ روی بازه‌ی متنوعی از سیستم‌ها استفاده کنید.
اگر از ابزارهای خودکار تست نفوذ خسته شده‌اید، وقت آن است که شروع به استفاده از پایتون برای تست نفوذ کنید. پایتون پر از کتابخانه‌های مهندسی معکوس و اکسپلویت بوده و به همین خاطر اگر قصد نفوذ به سیستم‌های امنیت اطلاعات را دارید، یکی از بهترین زبان‌هایی است که می‌توانید بیاموزید. در این دوره شما می‌آموزید که چگونه پکت‌ها را خوانده یا بنویسید و شبکه را شنود کنید. در این دوره به تمامی امکانات لازم برای ممیزی و حمله به برنامه‌های تحت وب مجهز خواهید شد. هم‌چنین در این دوره مهارت کدنویسی به زبان پایتون را به صورت عمیق می‌آموزید تا با استفاده از آن بتوانید به طور خاص به سیستم‌های ویندوزی حمله کنید.
یکی از فازهای اصلی در تست نفوذ، فاز شناسایی (reconnaissance) است که ممکن است پس از یک حمله‌ی موفق، دوباره تکرار شود تا بتوان دامنه‌ی حمله و سطح دسترسی را افزایش داد و یا اطلاعات حساس را پیدا کرد. با استفاده از آموزش‌های این دوره می‌توانید با استفاده از کدهای پایتون تمامی اطلاعات جانبی و متا (metadata) را از فایل‌ها استخراج کرده و در مراحل بعدی تست نفوذ از آن‌ها استفاده کنید.
یکی از موانع اصلی بر سر راه متخصصان تست نفوذ، آنتی‌ویروس‌ها و راهکارهای امنیتی مختلف مانند فایروال‌ها هستند. این مکانیزم‌ها معمولا حملات را در اولین مراحل متوقف کرده و اجازه‌ی کسب دسترسی یا بارگذاری پی‌لودها روی سیستم هدف را نمی‌دهند. از مهم‌ترین مهارت‌های آموزش‌داده‌شده در این دوره، توانایی دورزدن (evasion) این مکانیزم‌های امنیتی است که نقشی اساسی در موفقیت یک عملیات تست نفوذ دارد.
یکی از اهداف اصلی در هر عملیات تست نفوذ، افزایش دسترسی در سیستم و راهیابی به شبکه‌های دیگر از طریق یک شبکه‌ی آلوده است. از مهم‌ترین ابزارهای هر متخصص تست نفوذ برای انجام این عملیات برنامه‌نویسی سوکت‌های موجود در شبکه (socket programming) است که او را قادر می‌سازد بین شبکه‌ها ارتباط برقرار کرده و نفوذ خود را گسترش دهد. دوره‌ی پایتون برای بلک هت به طور کامل برنامه‌نویسی سوکت با استفاده از پایتون را پوشش داده و شما را به این ابزار مهم مجهز می‌کند.
در این دوره با استفاده از کدنویسی به زبان پایتون، تمامی مهارت‌های ذکر‌شده در کنار دیگر ابزارهای مورد نیاز متخصصان تست نفوذ مانند ابزارهای شنود شبکه، مهندسی اجتماعی، استخراج رمز عبور و حمله به برنامه‌های تحت وب با استفاده از پروتکل‌های مختلف کسب خواهید کرد.

content-photos/9/2619/content_photo_8pRfBKVdcgNfru1G.jpg
content-photos/9/77/content_photo_82cQRvY1SwjqOxUD.jpg

موضوعات پوشش داده‌شده در دوره پایتون برای بلک هت

در این دوره مباحث زیر در خصوص تست نفوذ با استفاده از کدنویسی به زبان پایتون پوشش داده خواهند شد: 
 

  • Regex و automation
  • کار با کتابخانه های سیستم عامل و کمکی دیگر
  • کار با کتابخانه های مفید تست نفوذ
  • استخراج اطلاعات metadata فایلها در تست نفوذ
  • Cryptography - codding
  • دور زدن آنتی ویروس و مکانیزمهای امنیتی با پایتون
  • socket programming
  • طراحی ابزار تست نفوذ با استفاده از پروتکلهای Http,tcp,ftp,smtp
  • طراحی ابزار تست نفوذ با استفاده از سرویس های Cloud و ربات های پایتونی
  • طراحی ابزار تست نفوذ input capture (ضبط صدا-کیلاگر-snapshot)
  • مهندسی اجتماعی و file binding
  • ابزار استخراج رمزهای ذخیره شده (مرورگر-ریجستر-حافظه و غیره)
  • کار با کتابخانه های scapy و struct

 

موضوعات پوشش داده‌شده در دوره پایتون برای بلک هت

در این دوره مباحث زیر در خصوص تست نفوذ با استفاده از کدنویسی به زبان پایتون پوشش داده خواهند شد: 
 

  • Regex و automation
  • کار با کتابخانه های سیستم عامل و کمکی دیگر
  • کار با کتابخانه های مفید تست نفوذ
  • استخراج اطلاعات metadata فایلها در تست نفوذ
  • Cryptography - codding
  • دور زدن آنتی ویروس و مکانیزمهای امنیتی با پایتون
  • socket programming
  • طراحی ابزار تست نفوذ با استفاده از پروتکلهای Http,tcp,ftp,smtp
  • طراحی ابزار تست نفوذ با استفاده از سرویس های Cloud و ربات های پایتونی
  • طراحی ابزار تست نفوذ input capture (ضبط صدا-کیلاگر-snapshot)
  • مهندسی اجتماعی و file binding
  • ابزار استخراج رمزهای ذخیره شده (مرورگر-ریجستر-حافظه و غیره)
  • کار با کتابخانه های scapy و struct

 

پیش‌نیازهای دوره‌ی پایتون برای Black Hat

افرادی که مایل به گذراندن این دوره هستند ابتدا باید دوره‌های آموزش پایتون و CEH را بگذرانند.

 

 

 

پیش‌نیازهای دوره‌ی پایتون برای Black Hat

افرادی که مایل به گذراندن این دوره هستند ابتدا باید دوره‌های آموزش پایتون و CEH را بگذرانند.

 

 

 

مهارت‌ها و توانایی‌های کسب‌شده در دوره پایتون برای Black Hat

افراد شرکت‌کننده پس از گذراندن این دوره می‌توانند با استفاده از کدنویسی به زبان پایتون، تمامی عملیات‌های لازم در تست نفوذ مانند اتوماسیون تست نفوذ، استفاده از کتابخانه‌های مختلف برای یافتن آسیب‌پذیری، شناسایی اولیه و شناسایی پس از نفوذ (با استفاده از اطلاعات جانبی فایل‌ها)، عبور از راهکارهای امنیتی، گسترش دسترسی در شبکه، شنود شبکه، استخراج رمز عبور و مهندسی اجتماعی و بسیاری عملیات‌های دیگر را انجام دهند.

مهارت‌ها و توانایی‌های کسب‌شده در دوره پایتون برای Black Hat

افراد شرکت‌کننده پس از گذراندن این دوره می‌توانند با استفاده از کدنویسی به زبان پایتون، تمامی عملیات‌های لازم در تست نفوذ مانند اتوماسیون تست نفوذ، استفاده از کتابخانه‌های مختلف برای یافتن آسیب‌پذیری، شناسایی اولیه و شناسایی پس از نفوذ (با استفاده از اطلاعات جانبی فایل‌ها)، عبور از راهکارهای امنیتی، گسترش دسترسی در شبکه، شنود شبکه، استخراج رمز عبور و مهندسی اجتماعی و بسیاری عملیات‌های دیگر را انجام دهند.

دوره پایتون برای بلک هت برای چه کسانی مناسب است؟

تمام افرادی که به حوزه‌ی تست نفوذ و ممیزی راهکارهای امنیتی علاقه‌مند باشند می‌توانند از این دوره برای یادگیری مهارت‌های لازم برای ورود به این حوزه استفاده کنند. به علاوه، افرادی که در حال حاضر متخصص تست نفوذ هستند و علاقه‌مند به یادگیری روش‌ها و رویکردهای جدید و قدرتمندتر و ابزارهای جامع موجود در کتابخانه‌های پایتون برای انجام تست نفوذ هستند، مخاطبین این دوره به شمار می‌روند.

دوره پایتون برای بلک هت برای چه کسانی مناسب است؟

تمام افرادی که به حوزه‌ی تست نفوذ و ممیزی راهکارهای امنیتی علاقه‌مند باشند می‌توانند از این دوره برای یادگیری مهارت‌های لازم برای ورود به این حوزه استفاده کنند. به علاوه، افرادی که در حال حاضر متخصص تست نفوذ هستند و علاقه‌مند به یادگیری روش‌ها و رویکردهای جدید و قدرتمندتر و ابزارهای جامع موجود در کتابخانه‌های پایتون برای انجام تست نفوذ هستند، مخاطبین این دوره به شمار می‌روند.

content-photos/9/64/content_photo_YmccUf55yz11pcCQ.jpg